AJANKOHTAISTA TIETOSUOJASSA

Samankaltaiset tiedostot
Tietosuoja Euroopassa ja yhteistyö. Helena Raula Juhta/VAHTI tietosuojan yhteishankkeen päätöseminaari

Webinaarin sisällöt

Toimistopäällikkö Heljä-Tuulia Pihamaa, Tietosuojavaltuutetun Teknologiateollisuus ry Ylitarkastaja Anna Hänninen

Digitaalisten palvelujen järjestäminen viranomaistoiminnassa. Tomi Voutilainen

Vaikutustenarviointi GDPR:n mukaan

Laki digitaalisten palvelujen tarjoamisesta Erityisesti 2. luku

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

LAUSUNTO. LAUSUNTO VRK/5246/ (6) Saavutettavuus KEH/EL

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Organisaatioluvan hakeminen

EU:n tietosuoja-asetus ja tieteellinen tutkimus

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Tietosuojalaki sekä muuta ajankohtaista lainsäädännössä - Virpi Koivu. JUDO-työpaja

AJANKOHTAISTA TIETOSUOJASTA

Tietosuoja-asetus (GDPR)

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Yhteinen eurooppalainen tietosuoja Apulaistietosuojavaltuutettu Jari Råman

Uusi EU:n tietosuoja-asetus, mitä muuttuu ja mihin suuntaan

GDPR ja eprivacy mitä siis nyt pitäisi tehdä?

EU:n yleinen tietosuoja-asetus. Muuttuiko mikään?

Tietoturva tulevassa tiedonhallintalaissa ja VAHTI Kirsi Janhunen, Väestörekisterikeskus

T E R H O N E V A S A L O

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

HE 14/2015 vp. Hallituksen esitys eduskunnalle laeiksi ajoneuvoliikennerekisteristä annetun lain 15 :n ja tieliikennelain 105 b :n muuttamisesta

LAUSUNTO Dnro 5935/96/2018

AJANKOHTAISTA TIETOSUOJASTA

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

1 (5) neuvotteleva virkamies Tomi Voutilainen johtava asiantuntija Olli-Pekka Rissanen

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

V-S Piiri / Täyskäsi / Alma. Tietosuojauudistus

TIETOSUOJAVALTUUTETUN TOIMISTO Dnro 1277/031/2018

Rekisteritutkimuksen tulevaisuuden näkymät ja tietosuoja, ml. EU:n tietosuoja-asetus

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Tietosuojaseloste / Kansanterveystyön rekisteri / suun terveydenhuolto

Tietosuojaseloste 1 (6)

Haminan tietosuojapolitiikka

TIETOSUOJAVALTUUTETUN PUHEENVUORO

MIKÄ ON TIETOSUOJAVASTAAVA?

Tietosuojaseloste KasvaNet -oppimisympäristö

Asianajotoimisto J. Rajamäki Oy Sibeliuksenkatu 15 B, Järvenpää Puh Fax Sähköposti:

SÄHKÖPOSTIN KÄYTÖSTÄ SOSIAALIHUOLLOSSA

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

IF-INFO MEKLAREILLE

EU-TIETOSUOJA-ASETUS ja muuta ajankohtaista

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuoja-asetuksen (GDPR) vaatimusten käyttöönotto

Henkilötietojen käsittelyn ehdot. 1. Yleistä

LAKIUUDISTUS TIETOSUOJAVALTUUTETUN TOIMISTON NÄKÖKULMASTA. Heljä-Tuulia Pihamaa Toimistopäällikkö

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

EU TIETOSUOJA- ASETUS

Tietosuojaseloste 1 (5)

Euroopan unionin neuvosto Bryssel, 12. heinäkuuta 2016 (OR. en)

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Tietosuojaseloste 1 (6)

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Teknologia avusteiset palvelutverkostopalaveri

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

EU-tietosuoja-asetus Vaikutukset korkeakoulun IT:n näkökulmasta Case Laurea

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

Mitä kyselytutkimuksia suunnittelevien tulee tietää tietosuojasta?

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tiedon hallinnan ajankohtaispäivä 11.4 Ylitarkastaja, Tomi Kytölä

EU tietosuoja-asetus 2016/679

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste / Arska-myyntipalvelun aineistopyynnöt

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Tietosuoja-asetus ja sen kansallinen implementointi

Lausunto Opetus- ja kulttuuriministeriölle. Viite: Lausuntopyyntönne (OKM/34/010/2018)

Ulvilan kaupungin tietosuojapolitiikka

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

SELOSTE TIETOSUOJA-ASETUKSEN INFORMOINTIVELVOITTEEN EDELLYTTÄMISTÄ TIEDOISTA. Laatimispvm 1. Rekisterinpitäjä

EU-TIETOSUOJA-ASETUS. Sosiaali- ja terveydenhuollon atk-päivät Avaussessio Jyväskylän Paviljonki Reijo Aarnio tietosuojavaltuutettu

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojaseloste Espoon kaupunki

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

Miten Väestörekisterikeskus valmistautuu lainsäädäntöuudistukseen?

Hallinto- ja kehittämispäällikkö Eija Grönholm. puh Kaupungintalo, Kustaankatu 2, Kotka. kts.

SELOSTE HENKILÖTIETOJEN KÄSITTELYTOIMISTA JA TIETOSUOJASTA RIIHIMÄEN VARHAISKASVATUKSEN ASIAKKUUDEN HALLINNASSA

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

HE 305/2010 vp. Hallituksen esitys Eduskunnalle laeiksi sosiaaliturvan muutoksenhakulautakunnasta annetun lain 17 :n ja vakuutusoikeuslain

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste 1 (5)

Tietojen saamisesta ja luovuttamisesta eri organisaatioiden välisessä moniammatillisessa yhteistyössä Tietosuojavaltuutettu Reijo Aarnio

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

VAHTI-päivä #21. Kimmo Rousku, VAHTI-pääsihteeri, Väestörekisterikeskus

Tietosuojafoorumi

Transkriptio:

Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän 21. VAHTI-päivä 14.12.2018 Väestörekisterikeskus AJANKOHTAISTA TIETOSUOJASSA Tietosuojavaltuutettu Reijo Aarnio

EDUSKUNNASSA: U 98 / 2018 U 98 / 2018 HE 60 / 2018 TERRORISMIN LEVITTÄMISEN ESTÄMINEN VAALIVAIKUTTAMINEN SAAVUTETTAVUUSDIREKTIIVI & easiointi 2

HE 60 / 2018 vp Hallituksen esitys eduskunnalle laeiksi digitaalisten palvelujen tarjoamisesta sekä sähköisestä asioinnista viranomaistoiminnassa annetun lain muuttamisesta Lakiehdotukset ; Laki digitaalisten palvelujen tarjoamisesta 2 luku Viranomaisten digitaalisten palvelujen järjestäminen yleisölle 6 Palvelun käyttäjän sähköinen tunnistaminen Viranomainen voi vaatia digitaalisessa palvelussa käyttäjältä sähköistä tunnistamista vain, jos se on tarpeen palvelun tai sen tietosisältöön liittyvien käyttöoikeuksien varmistamiseksi tai palvelussa tehtävään toimeen liittyvien oikeusvaikutusten vuoksi. Jos digitaalisesta palvelusta on mahdollista saada salassa pidettäviä tietosisältöjä nähtäväksi ja käytettäväksi, palvelun käyttäjä on tunnistettava hallinnon yhteisistä sähköisen asioinnin tukipalveluista annetun lain 3 :n 4 kohdassa tarkoitettua luonnollisen henkilön tunnistuspalvelua, vahvasta sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista annetun lain 2 :n 1 momentin 1 kohdassa tarkoitettua vahvaa sähköistä tunnistamista tai painavasta perustellusta syystä muuta vastaavaa tietoturvallista tunnistuspalvelua käyttämällä. 3

HE 60 / 2018 vp Hallituksen esitys eduskunnalle laeiksi digitaalisten palvelujen tarjoamisesta sekä sähköisestä asioinnista viranomaistoiminnassa annetun lain muuttamisesta Yksityiskohtaiset perustelut 2 luku Viranomaisten digitaalisten palvelujen järjestäminen yleisölle 4 Digitaalisten palvelujen suunnittelu ja ylläpito Osoitusvelvollisuus rinnastuu Euroopan unionin yleiseen tietosuoja-asetukseen (EU) 2016/679, jonka 5 (2) artiklan mukaan rekisterinpitäjä on pystyttävä osoittamaan se, että henkilötietojen käsittelyä koskevia perusperiaatteita, kuten tietojen eheyden ja luottamuksellisuuden varmistamista koskevia vaatimuksia, on noudatettu rekisterinpitäjän toiminnassa. 4

- miltä tietosuojauudistus näyttää TSV:lle - mitä opimme 0) tarpeelliselta samaan aikaan: - Snowden, Cambridge Analytica, FB jne = DEMOKRATIA 5

Vireilletulleet asiat v. 2017: Vireilletulleet asiat v. 2018: (13.12.2018 mennessä) 3956 kpl 9130 kpl DBN:t 2065 Rajatylittävät asiat 558 tietosuojavastaavailmoitukset 1350 RTBF 300 Eduskuntakuulemiset 91 6

1) Toimialaselvityksiä valmiuksista 2) Lainsäädäntötyö kansalliset lait 3) Sisäinen oppimisprojekti 4) Resurssointi & rekrytointi 7

5) EDPB:n perustaminen 6) Viestintä & sidosryhmäyhteistyö 7) Komission sitoutuminen 8) Transatlanttiset suhteet * TSA 3 artikla: Asetuksen alueellinen soveltamisala 8

EDPB alatyöryhmät: Cooperation SG Enforcement SG BTLE SG FM SG Key Provision ITS Tech SG egovernment SG (seurataan) Fining TF Social Media SG FOP Future of Privacy Communication Network 9

9) Direktiivi jäi taka-alalle 10) Viimeisten päivien e-mail rumba 11) Erityislakien päivitys käyntiin SOTE! tekoäly normien purku 12) Tiivis pohjoismainen yhteistyö 10

13) TSV:n seuranta viikottain 14) Vaikutusten arviointi auki: * komissio 15) Syksyllä: - strategiat, liikeidea, organisaatio 11

12

TILINTEKOKYKYISYYS Pystytkö osoittamaan, että olet dokumentoinut: 1. Milloin organisaatiosi on rekisterinpitäjä ja milloin käsittelijä OSITTAIN 1/4 EI EMME TIEDÄ 2. Että seloste käsittelytoimista on laadittu 3. Sen miten tietosuojaperiaatteet toteutuvat organisaatiosi toiminnassa 4. Missä tietojärjestelmissä käsittelette henkilötietoja ja mitä henkilötietoja organisaatiollasi on

Pystytkö osoittamaan, että olet dokumentoinut: 2/4 5. Noudattamasi informointikäytännöt OSITTAIN EI EMME TIEDÄ 6. Henkilötietojen käsittelyn oikeusperusteet 7. Tarvittavat sisäiset ja ulkoiset ohjeet - riskiarvio - tekniset ja organisatoriset suojaustoimet - rekisteröityjen oikeuksien toteuttamisesta - henkilöstölle ja muille käsittelijöille - sisäisistä tarkastuksista ja auditoinneista

Pystytkö osoittamaan, että olet dokumentoinut: 3/4 8. Tarvittaessa suorittamasi vaikutustenarvioinnin & ennakkokuulemiset OSITTAIN EI EMME TIEDÄ 9. DBN-prosessin 10. TIETOSUOJAVASTAAVAA koskevat asiat 11. Että sopimushallintosi on kunnossa 12. Yhteisrekisterinpitäjyyttä koskevat vastuualueet

Pystytkö osoittamaan, että olet dokumentoinut: 4/4 13. Henkilötietojen 3. maihin tapahtuvat siirrot OSITTAIN EI EMME TIEDÄ 14. Että olet kouluttanut itsesi ja henkilöstösi 15. Sen, miten edellä olevat kohdat muuttuvat toiminnaksi ja kulttuuriksi organisaatiossasi

KIITOS KUUNTELUSTA! Tietosuojavaltuutettu Reijo Aarnio 17